DE102008001806A1 - Method and device for error monitoring of a computer system - Google Patents
Method and device for error monitoring of a computer system Download PDFInfo
- Publication number
- DE102008001806A1 DE102008001806A1 DE200810001806 DE102008001806A DE102008001806A1 DE 102008001806 A1 DE102008001806 A1 DE 102008001806A1 DE 200810001806 DE200810001806 DE 200810001806 DE 102008001806 A DE102008001806 A DE 102008001806A DE 102008001806 A1 DE102008001806 A1 DE 102008001806A1
- Authority
- DE
- Germany
- Prior art keywords
- mode
- pattern recognition
- recognition algorithm
- monitored
- comparison
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0751—Error or fault detection not based on redundancy
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0751—Error or fault detection not based on redundancy
- G06F11/0754—Error or fault detection not based on redundancy by exceeding limits
- G06F11/0757—Error or fault detection not based on redundancy by exceeding limits by exceeding a time limit, i.e. time-out, e.g. watchdogs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/1629—Error detection by comparing the output of redundant processing systems
- G06F11/1641—Error detection by comparing the output of redundant processing systems where the comparison is not performed by the redundant processing components
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/845—Systems in which the redundancy can be transformed in increased performance
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Quality & Reliability (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Debugging And Monitoring (AREA)
Abstract
Die Erfindung betrifft ein Verfahren zur Fehlerüberwachung eines Rechnersystems mit mindestens zwei Recheneinheiten, wobei das Rechnersystem zwischen einem ersten und einem zweiten Betriebsmodus umgeschaltet wird und der erste Betriebsmodus einem Performanzmodus und der zweite Betriebsmodus einem Vergleichsmodus entspricht. Bei einem Verfahren, bei welchem das Rechnersystem mit mindestens zwei Recheneinheiten, das in unterschiedlichen Betriebsmodi arbeiten kann, regelmäßig einen sicheren Zustand einnimmt, überwacht ein Mustererkennungsalgorithmus die Betriebsmodi, wobei auf einem Fehler erkannt wird, wenn mindestens ein Betriebsmodus von dem Mustererkennungsalgorithmus abweicht.The invention relates to a method for error monitoring of a computer system having at least two arithmetic units, wherein the computer system is switched between a first and a second operating mode and the first operating mode corresponds to a performance mode and the second operating mode corresponds to a comparison mode. In a method in which the computer system with at least two arithmetic units that can operate in different operating modes regularly assumes a safe state, a pattern recognition algorithm monitors the operating modes, wherein an error is detected when at least one operating mode deviates from the pattern recognition algorithm.
Description
Die Erfindung betrifft ein Verfahren zur Fehlerüberwachung eines Rechnersystems mit mindestens zwei Recheneinheiten, wobei das Rechnersystem zwischen einem ersten und einem zweiten Betriebsmodus umgeschaltet wird und der erste Betriebsmodus einem Performanzmodus und der zweite Betriebsmodus einem Vergleichsmodus entspricht sowie eine Vorrichtung zur Durchführung des Verfahrens.The The invention relates to a method for error monitoring a computer system having at least two arithmetic units, wherein the computer system between a first and a second operating mode is switched over and the first operating mode is a performance mode and the second operating mode corresponds to a comparison mode and a device for carrying out the method.
In vielen Bereichen der Technik, wie beispielsweise in der Automobilindustrie oder der Automatisierungstechnik gibt es eine Vielzahl von Anwendungen, bei denen ein Fehler in der Hardware eines mit einem Mikroprozessor betriebenen Rechnersystems sicherheitsrelevante Konsequenzen haben kann. Um diese Konsequenzen zu vermeiden oder zumindest ihre Auswirkungen zu verringern, werden Überwachungsmaßnahmen eingesetzt, die auftretende Fehler detektieren sollen.In many areas of technology, such as in the automotive industry or automation technology, there are a variety of applications, where a hardware failure is one with a microprocessor operated computer system can have security-relevant consequences. To avoid these consequences or at least their effects monitoring measures are used, to detect the errors that occur.
Aus
der
Der Erfindung liegt die Aufgabe zugrunde, eine Verfahren und eine Vorrichtung anzugeben, bei welchem das Rechnersystem mit mindestens zwei Recheneinheiten, das in unterschiedlichen Betriebsmodi arbeiten kann, regelmäßig einen sicheren Zustand einnimmt.Of the Invention is based on the object, a method and an apparatus specify in which the computer system with at least two arithmetic units, which can work in different modes of operation, regularly assumes a safe state.
Der Vorteil der Erfindung besteht darin, dass sowohl der Vergleichsmodus als auch der Performanzmodus auf Fehler überwacht wird. Es wird überprüft, ob das Rechnersystem rechtzeitig wieder in den Vergleichsmodus wechselt, bei welchen festgestellt wird, ob die Recheneinheiten korrekt arbeiten. Durch die Verwendung eines Mustererkennungsalgorithmus, der die zeitliche Abfolge der Betriebsmodi überwacht, wird auf einen Fehler erkannt, wenn eine zeitliche Bedingung, die vom Mustererkennungsalgorithmus überwacht wird, in der Abfolge der Betriebsmodi nicht eingehalten wird. Da der Mustererkennungsalgorithmus eine gleichzeitige Überwachung von mehreren Größen, die den jeweiligen Betriebsmodus charakterisieren, zulässt, kann auf Grund der Vielzahl zu überwachenden Bedingungen, schon bei der Abweichung von nur einer Bedingung rechtzeitig auf einen Fehler geschlossen werden. Durch die Erfindung wird auch ein Fehler in dem Performanzmodus, der ein Zurückschalten in den Vergleichsmodus verhindert, erkannt und ein sicherer Zustand eingenommen.Of the Advantage of the invention is that both the comparison mode as well as the performance mode is monitored for errors. It checks if the computer system is timely returns to the comparison mode, where found will determine if the computational units are working correctly. By use a pattern recognition algorithm that determines the timing of the Operating modes monitored, is detected on a fault, if a temporal condition monitored by the pattern recognition algorithm is not maintained in the sequence of operating modes. There the pattern recognition algorithm allows simultaneous monitoring of several sizes representing the respective operating mode characterize, allows, due to the variety conditions to be monitored, even at the deviation closed by one condition in time for an error become. The invention also introduces an error in the performance mode, which prevents a return to comparison mode, recognized and taken a safe state.
Das erfindungsgemäße Verfahren erlaubt möglichst viele Programmteile im leistungsfähigen Performanzverfahren laufen zu lassen, da dadurch eine hohe Rechenleistung erreicht wird. Gleichzeitig werden alle Programmteile mit einer hohen Fehlererkennung überwacht, was insbesondere für sicherheitsrelevante Anwendungen von besonderer Bedeutung ist.The inventive method allows as possible many program parts in the powerful performance method to run, as this high computing power is achieved. At the same time all program parts are monitored with a high error detection, especially for security-related applications of is of particular importance.
Eine besonders einfache Überwachungsmöglichkeit ist gegeben, wenn der Mustererkennungsalgorithmus das Auftreten des Vergleichsmodus überwacht, in dem das Auftreten eines Modussignals bewertet wird. Dieses Modussignal wird während der Arbeit des Vergleichsmodus aktiv gesetzt und ist im Performanzmodus inaktiv. Das Modussignal ist also immer genau dann aktiv, wenn die Daten der beiden Recheneinheiten verglichen werden.A is particularly easy monitoring option given when the pattern recognition algorithm the occurrence of the Compare mode monitors in which the occurrence of a mode signal Is evaluated. This mode signal will come on while working is set to active in comparison mode and is inactive in performance mode. The mode signal is therefore always active when the data of the be compared to both arithmetic units.
In vielen Fällen reicht die Überwachung des Modussignals als solches aber nicht aus, sondern das zeitliche Verhalten des Modussignals muss ebenfalls überwacht werden. So wechselt das Rechnersystem mehr oder weniger regelmäßig zwischen Performanz- und Vergleichsmodus hin und her. Ein fehlerhaftes Verhalten in der zeitlichen Abfolge des Modussignals kann durch einen Vergleich mit vorgegebenen Referenzwerten er kannt werden. Somit lässt sich auch einfach feststellen, ob die Umschaltung in den Vergleichsmodus, d. h. die Aktivierung des Modussignals, zum richtigen Zeitpunkt erfolgt ist.In In many cases, the monitoring of the mode signal is sufficient as such, but not out, but the temporal behavior of the Mode signal must also be monitored. So changes the computer system more or less regularly between performance and comparison mode back and forth. A faulty one Behavior in the temporal sequence of the mode signal can by a comparison with predetermined reference values he be known. Thus, it is also easy to determine whether the switching in the comparison mode, d. H. the activation of the mode signal, is done at the right time.
Wird der Vergleichsmodus in einem Rechnersystem als besonders sicherer Modus angesehen, so können die Sicherheitsziele der vorgegebenen Anwendung dadurch erreicht werden, dass der Vergleichsmodus immer wieder rechtzeitig angenommen wird. Es wird die Dauer des Vergleichsmodus und/oder des Performanzmodus überwacht. Ergibt sich ein Unterschied zu einem vorgegebenen Referenzwert, wird auch hier auf einen Fehler erkannt.Becomes the comparison mode in a computer system as particularly secure Mode, so can the security objectives of the given Application can be achieved by always using the comparison mode is accepted again on time. It will determine the duration of the comparison mode and / or monitored in the performance mode. If there is a difference to a given reference value, here too is an error recognized.
In einer Ausgestaltung erfolgt eine Überprüfung dadurch, dass durch den Mustererkennungsalgorithmus die maximale Dauer, in der der Performanz- und/oder der Vergleichsmodus nicht unterbrochen werden, überwacht wird. Vorteilhafterweise können Unter- und Obergrenzen für diese Zeiträume angegeben werden. Darüber hinaus ist eine Überwachung von periodischen Folgen von wechselnden Zeiträumen möglich. Die Zahl der Überwachungsmuster ist dabei sehr vielfältig und kann immer konkret auf den jeweiligen Anwendungsfall abgestimmt werden. Diese Realisierung lässt sich besonders einfach durch eine Kombination von Hard- und Software einstellen.In one embodiment, a check is carried out in that the maximum time in which the performance and / or the comparison mode are not interrupted is monitored by the pattern recognition algorithm. Advantageously, lower and upper limits can be specified for these periods. In addition, a Überwa It is possible to monitor periodic sequences of changing periods. The number of monitoring patterns is very diverse and can always be tailored to the particular application. This realization is particularly easy to set by a combination of hardware and software.
In einer Weiterbildung der Erfindung wird durch den Mustererkennungsalgorithmus die Zahl der Aktivierungen des Performanz- und/oder des Vergleichsmodus überwacht.In A development of the invention is achieved by the pattern recognition algorithm monitors the number of activations of the performance and / or comparison mode.
Wenn der Anwendungsbereich durch einen hohen Grad an Periodizität gekennzeichnet ist, wie es beispielsweise in Echtzeitanwendungen im Automobilbereich der Fall ist, ist die Fehlerüberwachung durch den Mustererkennungsalgorithmus besonders einfach realisierbar, indem das periodische Auftreten des Vergleichsmodus überwacht wird. Das heißt, das Rechnersystem nimmt im fehlerfreien Fall den Vergleichsmodus immer nach einer festen Periode an.If the scope of application through a high degree of periodicity such as in real-time applications is the case in the automotive sector, is the fault monitoring by the pattern recognition algorithm particularly easy to implement, by monitoring the periodic occurrence of the comparison mode becomes. That is, the computer system takes in error-free Always set the comparison mode after a fixed period.
Alternativ wird überwacht, ob der Vergleichsmodus nach dem letzten Zeitpunkt seiner Aktivierung genau zu einem bestimmten Zeitpunkt wieder angenommen wird.alternative it is monitored whether the comparison mode after the last Time of its activation exactly at a certain time is accepted again.
In einer besonders komfortablen Ausführung der Erfindung überwacht der Mustererkennungsalgorithmus das Verhältnis von Vergleichsmodus und Performanzmodus in nerhalb eines vorgegebenen Zeitraumes. Dieser Zeitraum sollte dabei vorteilhafterweise einer Periode entsprechen. Dabei wird zunächst ein so genanntes Budget festgelegt, das Ober- und/oder Untergrenzen für eine Reihe von zu messenden Größen angibt, die von dem Mustererkennungsalgorithmus überwacht werden. Beispielsweise kann das Budget die Maximaldauer des Verbleibens des Rechensystems im Vergleichsmodus genauso limitieren, wie die Maximaldauer des Arbeitens des Rechnersystems im Performanzmodus. Das gleiche gilt für eine Minimaldauer. Darüber hinaus werden die Zahl der Moduswechsel oder die Zahl der Wechsel in eine bestimmte Richtung limitiert. Bei dieser Konfiguration ist einmal die Einhaltung des Zeitraumes, also die Periode, für die ein Budget vorgegeben ist, zu überwachen. Zum anderen muss die Einhaltung des Budgets innerhalb der Periode überwacht werden.In a particularly comfortable embodiment of the invention monitors the pattern recognition algorithm the ratio of comparison mode and performance mode within a given time period. This Period should advantageously correspond to a period. First, a so-called budget is set, the upper and / or lower limits for a series of measures to be measured Indicates quantities monitored by the pattern recognition algorithm become. For example, the budget may be the maximum duration of the stay of the computing system in the comparison mode limit as well as the Maximum duration of operating the computer system in performance mode. The the same applies for a minimum period. Furthermore be the number of mode changes or the number of changes in one certain direction limited. This configuration is once adherence to the period, ie the period for which a budget is set to monitor. For another thing monitoring compliance with the budget within the period become.
In einer anderen Weiterbildung der Erfindung ist eine Vorrichtung zur Fehlerüberwachung eines Rechnersystems mit mindestens zwei Recheneinheiten dargestellt, wobei das Rechnersystem zwischen einem ersten und einem zweiten Betriebsmodus umschaltet und der erste Betriebsmodus einem Performanzmodus und der zweite Betriebsmodus einem Vergleichsmodus entspricht. Bei einem mit mindestens zwei Recheneinheiten arbeitenden Rechnersystem, das in unterschiedlichen Betriebsmodi arbeiten kann, ist die regelmäßig Annahme eines sicheren Zustands gewährleistet, wenn es eine Überwachungslogik mit einer die Betriebsmodi überwachenden Mustererkennungsalgorithmus enthält, wobei die Überwachungslogik ein Fehlersignal ausgibt, wenn mindestens ein Betriebsmodus von dem Mustererkennungsalgorithmus abweicht. Durch die Abbildung des Mustererkennungsalgorithmus in der Hardware der Überwachungslogik lässt sich die Fehlerüberwachung einfach realisieren.In Another embodiment of the invention is a device for Error monitoring of a computer system with at least two Arithmetic units shown, wherein the computer system between a first and a second operating mode switches and the first Operating mode a performance mode and the second operating mode corresponds to a comparison mode. At one with at least two Computer units working computer system, which in different Operating modes can work is the regular Assuring a safe state ensures, if it a monitoring logic with a pattern recognition algorithm monitoring the operating modes contains, wherein the monitoring logic an error signal outputs when at least one mode of operation from the pattern recognition algorithm differs. By mapping the pattern recognition algorithm into the hardware of the monitoring logic can be easily realize fault monitoring.
Durch die Verwendung eines Zählers überwacht der Mustererkennungsalgorithmus der Überwachungslogik den Vergleichsmodus, in dem das Auftreten eines Modussignals gezählt wird.By the use of a counter monitors the pattern recognition algorithm the monitoring logic the comparison mode in which the occurrence a mode signal is counted.
Durch Timer lässt sich einfach das zeitliche Verhalten von Performanz- und/oder Vergleichsmodus durch den Mustererkennungsalgorithmus der Überwachungslogik bewerten.By Timer simply lets you measure the temporal behavior of performance and / or comparison mode by the pattern recognition algorithm of the monitoring logic rate.
Darüber hinaus weist die Überwachungslogik eine Schnittstelle auf, an welcher die Eingangsdaten anliegen, die mit dem Mustererkennungsalgorithmus bewertet werde.About that In addition, the monitoring logic has an interface, at which the input data are present, with the pattern recognition algorithm be evaluated.
Die Erfindung lässt zahlreiche Ausführungsbeispiele zu. Eines davon soll anhand der in der Zeichnung dargestellten Figuren näher erläutert werden.The Invention leaves numerous embodiments to. One of them should be based on the figures shown in the drawing be explained in more detail.
Es zeigt:It shows:
Gleiche Merkmale sind mit gleichen Bezugszeichen versehen.Same Features are provided with the same reference numerals.
Das
Ausgangssignal der Überwachungslogik
Bei
der Initialisierung der Überwachungslogik
Liegt
ein Resetsignal
Um
einen flexibleren Einsatz bei der Initialisierung zu ermöglichen,
wird zwischen dem Abschluss der Konfiguration der Überwachungslogik
Die Überwachungslogik
Bei einem permanenten Performanzmodus wird das Rechnersystem ausschließlich im Performanzmodus betrieben. Eine Umschaltung in den Vergleichsmodus findet nie statt. Das Modussignal wird daher nie aktiviert. Die Aktivierung des Modussignals stellt somit einen Fehlerfall dar.at a permanent performance mode, the computer system is exclusive operated in the performance mode. A switchover to comparison mode never happens. The mode signal is therefore never activated. The Activation of the mode signal thus represents an error.
Arbeitet das Rechnersystem in einem permanenten Vergleichsmodus, findet nie eine Umschaltung in den Performanzmodus statt. Das Modussignal ist daher permanent aktiviert. Ein zu erkennender Fehlerzustand ist in diesem Fall die Deaktivierung des Modussignals.Is working the computer system in a permanent comparison mode, never finds a switch to the performance mode instead. The mode signal is therefore permanently activated. An error state to be recognized is in this case, the deactivation of the mode signal.
In einem dritten Fall wechselt das Rechnersystem mehr oder weniger regelmäßig zwischen Performanz- und Vergleichsmodus hin und her. Ein fehlerhaftes Verhalten in der zeitlichen Abfolge des Modussignals wird durch Vergleich mit gespeicherten Referenzwerten erkannt.In in a third case, the computer system changes more or less regularly between performance and comparison mode back and forth. A faulty behavior in the chronological order the mode signal is compared with stored reference values recognized.
Die Überwachung des Modussignals im permanenten Performanz- bzw. Vergleichsmodus wird durch Vergleich des Modussignals mit den konstanten Werten „0” und „1” realisiert.The supervision the mode signal in permanent performance or comparison mode is realized by comparing the mode signal with the constant values "0" and "1".
Bei der Überwachung des Wechsels zwischen Performanz- und Vergleichsmodus muss durch die Überwachungslogik neben der Beobachtung des Modussignals sichergestellt werden, dass alle Wechsel zwischen Performanz- und Vergleichsmodus zur richtigen Zeit stattfinden und wenn möglich, dass dabei die richtigen Softwaretasks ausgeführt werden.at Monitoring the change between performance and comparison mode must through the monitoring logic next to the observation the mode signal ensures that all change between Performance and comparison mode take place at the right time and if possible, doing the right software tasks become.
Die Überwachungslogik
Die Überwachung
ist in
Wird
der Vergleichsmodus vor Ablauf des Timers angenommen, wird mit dem Übergang
zum Vergleichsmodus der Timer angehalten (Block
Ein anderes Überwachungsmuster besteht darin, das die Überwachung darauf achtet, dass der Vergleichsmodus im fehlerfreien Fall immer nach einer festen Periode angenommen wird. Dies ist besonders vorteilhaft, wenn alle Tasks des Vergleichsmodus periodisch sind. Dabei wird überprüft, ob der Vergleichsmodus nach dem letzten Zeitpunkt seiner Aktivierung genau zu einem bestimmten Zeitpunkt wieder angenommen wird. Dieser Zeitpunkt ist mit einem so genannten Jitter versehen, was bedeutet, dass der bestimmte Zeitpunkt in einem vorgegebenen Zeitfenster liegen darf.One Another surveillance pattern is monitoring make sure that the comparison mode is always in error-free case after a fixed period is assumed. This is particularly advantageous if all tasks of the comparison mode are periodic. It is checked whether the comparison mode after the last time of its activation is accepted again at a certain time. This Time is provided with a so-called jitter, which means that the specific time lie in a given time window may.
Mit
Hilfe von
Wurde
der Vergleichsmodus im richtigen Zeitfenster angenommen, wird mit
dem Übergang des Rechnersystems vom Performanzmodus in
den Vergleichsmodus der Timer angehalten (Block
In einer weiteren Ausgestaltung besteht die Möglichkeit, eine Budgeteinhaltung des Verhältnisses von Vergleichsmodus und Performanzmodus innerhalb einer Periode zu überwachen. Dazu ist einerseits die Einhaltung einer Periode, für die jeweils ein Budget vorgegeben wird, zum anderen die Einhaltung des Budgets innerhalb der Periode zu überwachen. Beispielsweise soll innerhalb einer Periode von 40 ms der Performanzmodus für 39 ms und der Vergleichsmodus für 1 ms verwendet werden. Dabei wird als erste Überprüfung überwacht, ob alle 40 ms ein Budgetupdate, also eine Neufestsetzung des Budget stattfindet, wobei das Budget periodisch von der Software freigegeben wird. Die zweite Überprüfung besteht darin, ob das Verhältnis von Performanzmodus zu Vergleichsmodus in einem akzeptablen Rahmen, vorteilhafterweise 39:1, liegt.In In another embodiment, there is the possibility of a Budget compliance of the ratio of comparison mode and performance mode within one period. On the one hand, this is the observance of a period for which a budget is given, on the other hand, compliance with the Monitor budgets within the period. For example Within a period of 40 ms, the performance mode for 39 ms and the comparison mode for 1 ms. It is monitored as a first check, if there is a budget update every 40 ms, which means that the budget is reset the budget is released periodically by the software. The second review is whether the ratio from performance mode to comparison mode within an acceptable range, advantageously 39: 1, lies.
Die
prinzipielle Form eines Budgets wird in
Ein
Budget, bei welchem nicht nur Obergrenzen sondern auch Untergrenzen überwacht
werden, ist in
Neben den angeführten Bedingungen können je nach Anwendungsfall noch weitere Bedingungen hinzugefügt werden.Next The conditions listed may vary depending on the application even more conditions are added.
Eine
Budgetüberwachung verläuft wie folgt:
Zu
jeder Budgeteinheit gibt es einen Zähler. Das Budget einer
Budgeteinheit, beispielsweise der Budgeteinheit
There is a counter for each budget unit. The budget of a budget unit, for example the budget unit
Ein
Zähler für den Moduswechsel (Budgeteinheiten
Bei
jedem update eines Zählers findet ein Vergleich des Zählwertes
mit dem in dem Speicher abgelegten Maximalwert der jeweiligen Budgeteinheit
statt. Ist der Maximalwert überschritten, gibt die Überwachungslogik
Bei
dem Budgetupdate werden alle Zählerwerte aller Budgeteinheiten
Eine
Möglichkeit das nächste Budgetupdate innerhalb
der Überwachungslogik
Die Zähler können natürlich auch über Dekrementierung implementiert werden. Dann führt ein Budgetupdate zum Setzen auf einen neuen Maximalwert. Anstatt bei jedem Systemtakt eine De- oder Inkrementierung durchzuführen, kann auch in einer gröberen Einheit gezählt werden, beispielsweise alle 8 Takte.The Of course, counters can also be over Decrementing be implemented. Then leads a budget update to set to a new maximum value. Instead of every system clock can also perform a decrement or increment be counted in a coarser unit, for example every 8 bars.
Darüber
hinaus kann das Budgetupdate durch eine Software ermöglicht
werden, welche auf die Überwachungslogik
Das Budgetupdate durch Software stellt eine zusätzliche Überwachungsmöglichkeit dar, bei welcher sichergestellt ist, dass innerhalb des richtigen Zeitfensters der Teil der Software, der für eine Bedienung des Budgetupdates notwendig ist, auch tatsächlich abläuft.The Budget update through software provides additional monitoring in which it is ensured that within the correct time window the part of the software necessary for servicing the budget update is necessary, actually expires.
Sollte es notwendig sein, eine bestimmte Budgetinformation nicht zu überwachen, wird der entsprechende Maximalwert des Budgetanteils auf 0 gesetzt.Should it may be necessary not to monitor certain budget information, the corresponding maximum value of the budget share is set to 0.
Um die Speicherkapazitäten so gering wie möglich zu halten, reicht es aus, nur die x- und z-Werte zu zählen, da der y-Wert sich aus beiden berechnen lässt.Around the storage capacities as low as possible just to count the x and z values, because the y-value can be calculated from both.
Entsprechendes
gilt für die Moduswechsel. Eine weitere Optimierung besteht
darin, dass beispielsweise in der Budgeteinheit
In einer gegebenen Implementierung mit einer dann festen Zahl von Budgeteinheiten ist es vorzugsweise konfigurierbar, welche Größen in einem Budget verwaltet werden und welche Bedingung eine Zählerinkrementierung/-dekrementierung auslöst.In a given implementation with a then fixed number of budget units it is preferably configurable, which sizes be managed in a budget and what condition a counter increment / decrement triggers.
Wenn die Bedienung des Budgetupdates über die Software erfolgt, wird in einer erweiterten Implementierung bei der Bedienung ein bestimmter Wert in das Bedienerinterface geschrieben. Durch Vergleich mit vorher bekannten Werten wird überprüft, ob im mer die richtige Form der Bedienung erfolgt ist. Erzeugt beispielsweise eine korrekt ablaufende Software eine bestimmte Reihenfolge der Werte, kann festgestellt werden, ob die Software auch von den richtigen Stellen aus die Bedienung vornimmt. Somit wird eine Kontrollflussüberwachung unterstützt.If the operation of the budget update is done via the software, is included in an extended implementation in the operation certain value written in the server interface. By comparison with previously known values is checked whether always the right form of operation is done. Produces, for example a correct order of the software runs correctly Values, it can be determined if the software is also of the right one Make out the operation. Thus, a control flow monitoring supported.
Über eine Verkopplung von aufeinander folgenden Werten, beispielsweise über ein Multiinputshiftregister MISR wird diese Kontrollflussüberwachung implementiert. Aufeinander folgende Werte werden so verknüpft, dass ein Vergleich des resultierenden Endergebnisses mit einem offline berechneten Wert sehr gute Fehlerentdeckungseigenschaften aufweist.about a coupling of successive values, for example via a multi-input shift register MISR becomes this control flow monitor implemented. Consecutive values are linked so that a comparison of the resulting final result with an offline calculated value has very good fault detection properties.
Neben den schon erläuterten Möglichkeiten der Musterüberwachung, besteht eine weitere Alternative darin, die Dauer des ununterbrochenen Aufenthaltes im Performanz- und/oder Vergleichsmodus zu überwachen, wobei Unter- und Obergrenzen dieser Zeiträume angegeben werden können. Es werden Muster in diesen Zeiträumen überwacht, wie beispielsweise periodische Folgen 1 ms Vergleichsmodus, 5 ms Performanzmodus, 2 ms Vergleichsmodus, 10 ms Performanzmodus usw.In addition to the already described possibilities of pattern monitoring, another alternative is to monitor the duration of the continuous stay in the performance and / or comparison mode, with lower and upper limits of these periods can be specified. Patterns are monitored in these periods, such as periodic sequences 1 ms comparison mode, 5 ms performance mode, 2 ms comparison mode dus, 10 ms performance mode, etc.
Über einen Timer und einen oder zwei Zähler kann die Zahl der Aktivierungen von Vergleichsmodus oder Performanzmodus oder beiden pro Zeiteinheit gemessen werden.about a timer and one or two counters can be the number of Activations of comparison mode or performance mode or both be measured per unit of time.
Für bestimmte Versuche und Tests wird die Überwachung durch eine entsprechende Konfiguration deaktiviert.For Certain tests and tests will be monitored by a corresponding configuration is disabled.
ZITATE ENTHALTEN IN DER BESCHREIBUNGQUOTES INCLUDE IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list The documents listed by the applicant have been automated generated and is solely for better information recorded by the reader. The list is not part of the German Patent or utility model application. The DPMA takes over no liability for any errors or omissions.
Zitierte PatentliteraturCited patent literature
- - DE 102005037261 A1 [0003] - DE 102005037261 A1 [0003]
Claims (25)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200810001806 DE102008001806A1 (en) | 2008-05-15 | 2008-05-15 | Method and device for error monitoring of a computer system |
PCT/EP2008/066407 WO2009138137A1 (en) | 2008-05-15 | 2008-11-28 | Method and device for monitoring errors in a computer system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200810001806 DE102008001806A1 (en) | 2008-05-15 | 2008-05-15 | Method and device for error monitoring of a computer system |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102008001806A1 true DE102008001806A1 (en) | 2009-11-19 |
Family
ID=40843259
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE200810001806 Withdrawn DE102008001806A1 (en) | 2008-05-15 | 2008-05-15 | Method and device for error monitoring of a computer system |
Country Status (2)
Country | Link |
---|---|
DE (1) | DE102008001806A1 (en) |
WO (1) | WO2009138137A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102011107104B4 (en) * | 2011-07-12 | 2020-11-12 | Giesecke+Devrient Mobile Security Gmbh | Portable security module and method for its operation to defend against an attack in real time using pattern recognition |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102005037261A1 (en) | 2005-08-08 | 2007-02-15 | Robert Bosch Gmbh | Mode signal generation for use in computer system involves producing mode signal indicating current operating mode of computer system and changes in mode signal in one of components of computer system |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6615366B1 (en) * | 1999-12-21 | 2003-09-02 | Intel Corporation | Microprocessor with dual execution core operable in high reliability mode |
DE102005037213A1 (en) * | 2004-10-25 | 2007-02-15 | Robert Bosch Gmbh | Operating modes switching method for use in computer system, involves switching between operating modes using switching unit, where switching is triggered by signal generated outside system, and identifier is assigned to signal |
KR20070085278A (en) * | 2004-10-25 | 2007-08-27 | 로베르트 보쉬 게엠베하 | Method and device for switching in a computer system comprising at least two execution units |
US7627807B2 (en) * | 2005-04-26 | 2009-12-01 | Arm Limited | Monitoring a data processor to detect abnormal operation |
-
2008
- 2008-05-15 DE DE200810001806 patent/DE102008001806A1/en not_active Withdrawn
- 2008-11-28 WO PCT/EP2008/066407 patent/WO2009138137A1/en active Application Filing
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102005037261A1 (en) | 2005-08-08 | 2007-02-15 | Robert Bosch Gmbh | Mode signal generation for use in computer system involves producing mode signal indicating current operating mode of computer system and changes in mode signal in one of components of computer system |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102011107104B4 (en) * | 2011-07-12 | 2020-11-12 | Giesecke+Devrient Mobile Security Gmbh | Portable security module and method for its operation to defend against an attack in real time using pattern recognition |
Also Published As
Publication number | Publication date |
---|---|
WO2009138137A1 (en) | 2009-11-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE112012000797B4 (en) | Multiple modeling paradigm for predictive analytics | |
DE102013015172A1 (en) | Security system challenge-and-response procedure using a modified watchdog timer | |
DE10049441A1 (en) | Process for operating a system controlled by a processor | |
EP0970424A1 (en) | Watchdog circuit | |
DE102004016929A1 (en) | Selection logic block with blanking functions for operation and maintenance for a process control system | |
EP3338189A2 (en) | Method for operating a multicore processor | |
DE102013213087A1 (en) | MONITOR SWITCHING WITH A WINDOW WATCHDOG | |
WO2018206146A2 (en) | Method for the computer-aided, automated verification of requirements | |
DE2161169C2 (en) | Circuit arrangement for generating interrogation patterns required for fault localization among n amplifier points of PCM transmission lines | |
WO2001079948A1 (en) | System and method for the monitoring of a measurement and control device | |
DE102008001806A1 (en) | Method and device for error monitoring of a computer system | |
DE112017002556B4 (en) | Control system | |
DE102006001805A1 (en) | Safety switching device for controlling e.g. three-phase motor, has microprocessor determining whether amplitude of analog signal lies outside of operating range, where microprocessor is component of safety device for controlling of drive | |
EP1025501A1 (en) | Method and device for checking an error control procedure of a circuit | |
DE102004051991A1 (en) | Method, operating system and computing device for executing a computer program | |
DE102016214117A1 (en) | Determining an execution time of a user program | |
DE102016010069A1 (en) | To detect a factor at the time of an abnormal state of a PC function capable controller | |
DE102008042088B3 (en) | Device for temporary disconnection of interrupts in computer system, has disconnecting unit releasing interrupt request after expiration of time interval, and execution units processing identical program when time interval is activated | |
DE10053750A1 (en) | Method and device for the overload-free control of an actuator | |
WO2003025592A1 (en) | Voltage sensor, circuit arrangement provided with a voltage sensor, and method for configuring and operating a circuit arrangement of this type | |
EP3073375A1 (en) | Method for determining a maximum run-time for a task system | |
DE102016104600B4 (en) | Drive device for electric grippers and drive method therefor | |
DE69016718T2 (en) | Programmable control device. | |
DE10233879B4 (en) | Method for controlling and monitoring a safety-critical system, in particular a traffic signal system, and device for carrying out the method | |
DE102022203166A1 (en) | Method for testing data processing distributed across multiple programs |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
8139 | Disposal/non-payment of the annual fee |